신뢰실행환경 기반 프록시 암호화를 활용한 동형암호 기반 클라우드 서비스의 성능 개선 연구

Proxy Encryption with Trusted Execution Environments to Reduce the Communication Overhead of Cloud Services over Encrypted Data

  • 주유연 (서울대학교 전기정보공학부, 서울대학교 반도체 공동연구소) ;
  • 남기빈 (서울대학교 전기정보공학부, 서울대학교 반도체 공동연구소) ;
  • 하승진 (서울대학교 전기정보공학부, 서울대학교 반도체 공동연구소) ;
  • 백윤흥 (서울대학교 전기정보공학부, 서울대학교 반도체 공동연구소)
  • Youyeon Joo (Dept. of Electrical and Computer Engineering and Inter-University Semiconductor Research Center(ISRC), Seoul National University) ;
  • Kevin Nam (Dept. of Electrical and Computer Engineering and Inter-University Semiconductor Research Center(ISRC), Seoul National University) ;
  • Seungjin Ha (Dept. of Electrical and Computer Engineering and Inter-University Semiconductor Research Center(ISRC), Seoul National University) ;
  • Yunheung Paek (Dept. of Electrical and Computer Engineering and Inter-University Semiconductor Research Center(ISRC), Seoul National University)
  • 발행 : 2024.10.31

초록

동형암호 기반 클라우드 서비스는 평문대비 큰 동형암호문의 크기로 인해 통신부하가 발생한다. 본 논문은 이러한 통신부하를 줄이기 위한 방법으로 신뢰실행환경(Trusted Execution Environment, TEE) 기반 프록시 암호화를 활용하는 방법을 제안하고, 실험을 통해 큰 동형암호 파라미터에서의 유용성과 성능이 뛰어남을 보여주고자 한다.

키워드

과제정보

이 논문은 2024년도 BK21 FOUR 정보기술 미래 인재 교육연구단에 의하여 지원되었음. 이 논문은 2024년도 정부(과학기술정보통신부)의 재원으로 한국연구재단의 지원을 받아 수행된 연구임 (RS-2023-00277326). 이 논문은 2024년도 정부(과학기술정보통신부)의 재원으로 정보통신기획평가원의 지원을 받아 수행된 연구임 (IITP-2023-RS-2023-00256081). 이 논문은 2023년도 정부(과학기술정보통신부)의 재원으로 정보통신기획평가원의 지원을 받아 수행된 연구임. (No.2021-0-00528, 하드웨어 중심 신뢰계산기반과 분산 데이터보호박스를 위한 표준 프로토콜 개발). 이 논문은 2023년도 정부(과학기술정보통신부)의 재원으로 정보통신기획평가원의 지원을 받아 수행된 연구임 (No.RS-2023-00277060, 개방형 엣지 AI 반도체 설계 및 SW 플랫폼 기술개발).

참고문헌

  1. Prasetiyo, A. Putra and J. -Y. Kim, "Morphling: A Throughput - Maximized TFHE - based Accelerator using Transform - domain Reuse," 2024 IEEE HPCA, Edinburgh, UK, 2024, pp. 249-262
  2. Garimella, Karthik, et al. "Characterizing and optimizing end-to-end systems for private inference." Proceedings of the 28th ASPLOS, Volume 3. 2023.
  3. https://docs.aws.amazon.com/ko_kr/AWSEC2/latest/User Guide/ec2-instance-network-bandwidth.html
  4. Hu, Wenjin, Tao Yang, and Jeanna N. Matthews. "The good, the bad and the ugly of consumer cloud storage." ACM SIGOPS Operating Systems Review 44.3 (2010): 110-115.
  5. Cho, Jihoon, et al. "Transciphering framework for approximate homomorphic encryption." International Conference on the Theory and Application of Cryptology and Information Security. Cham: Springer International Publishing, 2021.
  6. https://learn.microsoft.com/en-us/azure/ confidential-computing/virtual-machine- solutions-sgx
  7. https://docs.aws.amazon.com/ko_kr/AWSEC2/latest/UserGuide/sev-snp.html 
  8. https://cloud.google.com/confidential-computing
  9. Mofrad, Saeid, et al. "A comparison study of intel SGX and AMD memory encryption technology." Proceedings of the 7th International Workshop on Hardware and Architectural Support for Security and Privacy. 2018.